<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=BE%3AIT%2FProtokoll%2F2010-03-30</id>
	<title>BE:IT/Protokoll/2010-03-30 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=BE%3AIT%2FProtokoll%2F2010-03-30"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=BE:IT/Protokoll/2010-03-30&amp;action=history"/>
	<updated>2026-04-27T23:16:59Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=BE:IT/Protokoll/2010-03-30&amp;diff=55666738&amp;oldid=prev</id>
		<title>imported&gt;Aer4reev: added Category:IT Berlin using HotCat</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=BE:IT/Protokoll/2010-03-30&amp;diff=55666738&amp;oldid=prev"/>
		<updated>2011-10-11T04:46:29Z</updated>

		<summary type="html">&lt;p&gt;added &lt;a href=&quot;/Kategorie:IT_Berlin&quot; title=&quot;Kategorie:IT Berlin&quot;&gt;Category:IT Berlin&lt;/a&gt; using &lt;a href=&quot;/Hilfe:Gadget-HotCat&quot; title=&quot;Hilfe:Gadget-HotCat&quot;&gt;HotCat&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Übernommen aus: [http://piratenpad.de/it-treffen-2010-03-30 http://piratenpad.de/it-treffen-2010-03-30]&lt;br /&gt;
&lt;br /&gt;
==IT Treffen==&lt;br /&gt;
(oder vielleicht doch Bundesparteitagsvorbereitung???)&lt;br /&gt;
 &lt;br /&gt;
Anwesend: GA, Bischof, Jbe, mpd, rka, christopher&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Lagebericht zum Server von Pavel: Debian ist installiert (V  5.0), LAMP vorinstalliert. &lt;br /&gt;
Webmin ist installiert (das hat der Teufel gemacht!!).&lt;br /&gt;
&amp;quot;Robot&amp;quot;: Trafficanalyse, Restart, Booten eines Rescue-Systems.&lt;br /&gt;
Das Ding steht da und läuft.&lt;br /&gt;
 &lt;br /&gt;
Empfehlung Bischof: Neuinstallation eines Debian-Minimalsystems.&lt;br /&gt;
Martin: Xen-Installation ist auch nicht wesentlich aufwendiger als debian minimal.&lt;br /&gt;
 &lt;br /&gt;
&amp;quot;Es geht vor allem darum, schonmal einen Anfang über Ostern zu gewährleisten und die dringendsten Vorarbeiten zu verteilen.&amp;quot;&lt;br /&gt;
 &lt;br /&gt;
* Stand Serveranmietung/Zusammenlegung der Hetzner-Accounts&lt;br /&gt;
** noch keine Rückmeldung von hetzner, ich ruf morgen mal an, und geb nochmal nen status&lt;br /&gt;
* Einrichtung V-Server (Xen, Hetznerhardware, 4 IPs)&lt;br /&gt;
* Zonendelegation berlin.piratenpartei.de&lt;br /&gt;
** Klärung, ob hetzner eine delegierte Subdomain verwalten kann, wenn die SLD nicht bei hetzner verwaltet wird (&amp;quot;zonendelegation&amp;quot;) - alternativ hidden primary DNS, an dem Hetzner sich bedient? &lt;br /&gt;
*** Anfrage wurde von Bischof an den Hetzner-Support geschickt.&lt;br /&gt;
* Konzept Verteilung Dienste - VM&lt;br /&gt;
* Konzept Zugriff und Verantwortung&lt;br /&gt;
* Einrichtung Web-Server&lt;br /&gt;
* Einrichtung Blog (fRED oder Dave sollten wegen Design auch befragt werden)&lt;br /&gt;
* Einrichtung BerlinPad&lt;br /&gt;
* Einrichtung Wiki-Dump&lt;br /&gt;
 &lt;br /&gt;
* Mailingliste berlin-it@lists.piratenpartei.de wurde von Bischof beantragt (Ticket #2010033010003308).&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
==Priorisierung Dienste==&lt;br /&gt;
 &lt;br /&gt;
:1= Sehr wichtig&lt;br /&gt;
:2= Wichtig&lt;br /&gt;
:3= Später&lt;br /&gt;
 &lt;br /&gt;
ENTWURF&lt;br /&gt;
 &lt;br /&gt;
:externe Dienste&lt;br /&gt;
:1 Blog&lt;br /&gt;
:1 http://www.online-spendensysteme.de/download/&lt;br /&gt;
:1 Onlinemitgliedsantrag&lt;br /&gt;
:2 Piratenpad auf Domain piratenzettel.de (sehr ressourcenintensiv - insb. RAM)&lt;br /&gt;
:3 Receiving Mailserver für berlin.piratenpartei.de&lt;br /&gt;
:3 Ticketsystem&lt;br /&gt;
:3 Heartbeat (Piratenfreifunk)&lt;br /&gt;
 &lt;br /&gt;
:interne Dienste&lt;br /&gt;
:1 SMTP&lt;br /&gt;
:1 Logging&lt;br /&gt;
:2 Accounting (OpenID, ...) - http://piratepad.net/openid-berlin&lt;br /&gt;
:2 DNS&lt;br /&gt;
:1 Monitoring (Nagios)&lt;br /&gt;
&lt;br /&gt;
==Tagesordnung==&lt;br /&gt;
1 Virtualisierung&lt;br /&gt;
 &lt;br /&gt;
Pavel: Eher gegen Virtualisierung.&lt;br /&gt;
Flo: Sicherheitsbedenken, wenn  keine Virtualisierung stattfindet.&lt;br /&gt;
Alex: Es  ist nicht die Frage, *ob* virtualisiert wird, sondern *wie*.&lt;br /&gt;
Jbe: Weist auf höhere Komplexität  des Systems durch Virtualisierung hin, daher auch größere Gefahr von  Fehlern.&lt;br /&gt;
rka: Müssen unbedingt *alle*  Dienste auf diesem Server laufen, oder kann man bestimmte Dienste, die  keine sensiblen Daten verarbeiten, weiter outsourcen?&lt;br /&gt;
Alex: Hält Outsourcing für  &amp;quot;markenbeschädigend&amp;quot;.&lt;br /&gt;
Jbe: Bei  Verzicht auf Virtualisierung konsequent getrennte Hardware notwendig.&lt;br /&gt;
Pavel: Systembetrieb in unsicherer  VM erzeugt auch Vertrauensschaden. Jede VM muß &amp;quot;dicht&amp;quot; sein. VMs  verleiten eher zum Schludern. Update von mehreren Systemen nötig.  Performance-Overhead. Plattenplatz-Probleme. Hat eher Bedenken. Wenns  nicht gebraucht wird, sollte mans lassen.&lt;br /&gt;
Flo: Möchte nicht openoffice/ImageMagick und Bankdaten in einem Server  laufen haben. Wenn mehr Dienste und Admins dazukommen (Crews), brauchen wir  Virtualisierung. &lt;br /&gt;
GA: Praktische Administration ...&lt;br /&gt;
Pavel: Fehlt positive Erfahrung  mit VMs.&lt;br /&gt;
Pavel: &amp;quot;Virtualisierung ist kein  Sicherheitskonzept!&amp;quot;&lt;br /&gt;
Jbe:  Versuch, den Server mit Virtualisierung  aufzusetzen. Zusammen mit Flo und AK47. Zeitverlust hinnehmen. Nach dem Test nochmal komplett  plattmachen. Wird allgemein befürwortet. &lt;br /&gt;
 &lt;br /&gt;
Robot-Passwort: Pavel gibts an Flo. Dann wird rumgespielt.&lt;br /&gt;
 &lt;br /&gt;
RAM-Test wird durchgeführt. &lt;br /&gt;
 &lt;br /&gt;
Hetzner Xen 5.5 Anleitung:&lt;br /&gt;
http://wiki.hetzner.de/index.php/Xenserver_5.5:_Automatische_Installation,_sw_raid1,_lokale_ISO_library&lt;br /&gt;
 &lt;br /&gt;
2 Wer administriert welche Dienste?&lt;br /&gt;
 &lt;br /&gt;
===externe Dienste===&lt;br /&gt;
Blog - Martin/Alex&lt;br /&gt;
http://www.online-spendensysteme.de/download/&lt;br /&gt;
Onlinemitgliedsantrag (Pavel)&lt;br /&gt;
Piratenpad auf Domain piratenzettel.de (sehr ressourcenintensiv - insb.  RAM) - GA&lt;br /&gt;
Receiving Mailserver für berlin.piratenpartei.de - N.N.&lt;br /&gt;
Ticketsystem - Wenn RT: GA/Bischof&lt;br /&gt;
Heartbeat (Piratenfreifunk) - Alex/Robin&lt;br /&gt;
 &lt;br /&gt;
===interne Dienste===&lt;br /&gt;
SMTP&lt;br /&gt;
Logging&lt;br /&gt;
Accounting (OpenID, ...) - http://piratepad.net/openid-berlin - BundesIT ist da was am Planen dran. Michael Vogel (icarus@dabo.de) ist Ansprechpartner. Abwarten ist da wohl angezeigt.&lt;br /&gt;
DNS&lt;br /&gt;
Monitoring&lt;br /&gt;
Backup-Konzept - GA (Grundidee von jbe: Gegenseitiges Nutzung der Backup-Spaces mit verschlüsselten Backups)&lt;br /&gt;
Repository f. Config-Daten&lt;br /&gt;
Redmine&lt;br /&gt;
 &lt;br /&gt;
3 Wer supportet welche Dienste?&lt;br /&gt;
 &lt;br /&gt;
Pavel: ist nicht nötig, da die Dienste, die wir bereitstellen, nicht ausfallen werden.&lt;br /&gt;
 &lt;br /&gt;
Bundesnagios soll verwendet werden.&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
==Monitoring==&lt;br /&gt;
*Benachrichtigungsart Jabber/E-Mail/SMS/Elektroschock&lt;br /&gt;
:*Dienstabhängig oder über CRON - smtp&lt;br /&gt;
*Welche Dienste sollen überwacht werden?&lt;br /&gt;
#Erreichbarkeit des Systems&lt;br /&gt;
#SSH (kommt man als Admin noch auf die Maschine)&lt;br /&gt;
#Sind die neuesten Sicherheitsupdates eingespielt?&lt;br /&gt;
#Festplattenplatz&lt;br /&gt;
#Raid in Ordnung&lt;br /&gt;
#CPU Auslastung&lt;br /&gt;
#Last auf dem System&lt;br /&gt;
 &lt;br /&gt;
Martin:&lt;br /&gt;
*Mit Xen gibt es einen schönen Client für den VM-Pool&lt;br /&gt;
*Nagios sollte tun was da steht. &lt;br /&gt;
*Traffic auf dem WebServer mit AW-Stats?&lt;br /&gt;
 &lt;br /&gt;
===Beim anbieten von Maildiensten===&lt;br /&gt;
#POP3(s) verfügbar&lt;br /&gt;
#IMAP(s) verfügbar&lt;br /&gt;
#SMTP(s) verfügbar&lt;br /&gt;
#Selbst in einer Blacklist gelandet?&lt;br /&gt;
#Virenscanner aktiv?&lt;br /&gt;
#Liegen noch Mails in der Mailqueue?&lt;br /&gt;
#Spamfilter?&lt;br /&gt;
#Backups?&lt;br /&gt;
*Welche Dienste kann man überwachen?&lt;br /&gt;
*Welche Tools gibt es hierfür?&lt;br /&gt;
#Nagios&lt;br /&gt;
#munin&lt;br /&gt;
*Wo sollen die Monitoringtools laufen?&lt;br /&gt;
 &lt;br /&gt;
==Backups==&lt;br /&gt;
 &lt;br /&gt;
verschlüsselte inkremementelle über keys geholt...dezentrale Resourcen bei Piraten.&lt;br /&gt;
 &lt;br /&gt;
==disaster recovery procedures==&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
==Servername==&lt;br /&gt;
Wir haben uns nach vorschlag von [[Benutzer:Alxhh]] auf Darkstar geeinigt.&lt;br /&gt;
 &lt;br /&gt;
==Blog-Log==&lt;br /&gt;
# Admin Bischof erteilt Martin Delius am 29.03.2010 nach Vorstandsbeschluss Adminrechte auf dem wordpress von berlin.piratenpartei.de&lt;br /&gt;
#Aktualisierung aller Plugins auf den neuesten Stand&lt;br /&gt;
#Ändern der Blogmailadresse auf vorstand@berlin.piratenpartei.de (ehem. generalsekretaer@...)&lt;br /&gt;
#Neusetzen des PW für den Benutzer 'admin' (nur mir selbst bekannt)&lt;br /&gt;
#Ändern der email für Benutzer 'admin' auf vorstand@... (ehem. generalsekretaer@...)&lt;br /&gt;
#Benutzer: rka -&amp;gt; Rolle 'administrator'&lt;br /&gt;
#Benutzer: pavel -&amp;gt; Rolle 'administrator'&lt;br /&gt;
#deaktiviert: Plugin Identi.ca Tools - falsche Accountdaten; Rollen unklar&lt;br /&gt;
#deaktiviert: Plugin WordPress.com Stats - kein wordpress.com API-Code&lt;br /&gt;
#approve comments - waren im spam gelandet&lt;br /&gt;
#widget: search eingefügt - navigation erleichtern&lt;br /&gt;
[[Kategorie:IT Berlin]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Aer4reev</name></author>
	</entry>
</feed>